Resumen ejecutivo
La vulnerabilidad detectada en el plugin ShopEngine hasta la versión 4.8.5 permite la manipulación de la lista de deseos a través de un ataque de Cross-Site Request Forgery (CSRF). Esta falla tiene una severidad media y fue publicada el 2 de diciembre de 2025.